back to top

Attenzione a Cortana: può essere usato come una backdoor

Secondo i ricercatori israeliani Tal Be’ery e Amichai Shulman l’assistente intelligente di Windows 10, Cortana, presenterebbe una vulnerabilità che utenti malintenzionati potrebbero sfruttare per prendere il controllo di un sistema da remoto. Alla base del problema vi sarebbe la posssibilità di interagire con l’applicazione dalla schermata di blocco.

Cortana funziona in modo molto simile a soluzioni concorrenti come Google Assistant e Siri e continua ad essere accessibile anche quando un computer è bloccato. La differenza starebbe però nel fatto che l’assistente di Redmond permette di accedere ad un sito Web tramite comando vocale anche quando il sistema attende di essere sbloccato.

Un sito Web potrebbe contenere codice malevolo che, se eseguito al momento dell’apertura nel browser, permetterebbe di acquisire privilegi tali da accedere a software e dati altrui, nonché di coinvolgere nell’attacco anche tutti gli altri terminali presenti nella rete locale. In questo caso Cortana agirebbe quindi come una vera e propria backdoor.

A rendere meno preoccupante la vulnerbilità vi sarebbe il fatto che per essere sfruttata essa prevede di poter utilizzare "fisicamente" il computer da colpire. Si tratta però di un’operazione che richiede pochissimo tempo per essere eseguita, tutto il resto della procedura potrà essere completata da qualsiasi luogo del Mondo in cui sia disponibile una connessione.

Per il momento Microsoft avrebbe risolto il problema in modo abbastanza semplice, cioè forzando il redirect di tutte le richieste per l’apertura di siti Web inviate a Cortana verso il motore di ricerca Bing. Nel contempo i ricercatori che hanno individuato il problema starebbero testando altre modalità per il suo sfruttamento.

Pubblicitร 
Claudio Garau
Claudio Garau
Web developer, programmatore, Database Administrator, Linux Admin, docente e copywriter specializzato in contenuti sulle tecnologie orientate a Web, mobile, Cybersecurity e Digital Marketing per sviluppatori, PA e imprese.

Leggi anche...

Windows App: accedere a Windows da qualunque device

Windows App รจ un nuovo tool di Microsoft che...

Copilot Wave 2: piรน AI su Word ed Excel

La Casa di Redmond ha annunciato Wave 2, aggiornamento...

Windows 11: Microsoft prepara un aggiornamento forzato

La Casa di Redmond avrebbe programmato di forzare l'aggiornamento...

Microsoft Copilot: in arrivo la nuova generazione

I portavoce della casa di Redmond hanno annunciato che...

Microsoft: controlli più severi per la sicurezza

Recentemente Microsoft è stata oggetto di critiche da parte...

Elon Musk: nuova denuncia contro OpenAI

Elon Musk ha presentato una nuova denuncia contro OpenAI,...
Pubblicitร